RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

過去7日間解除 ×
SPIREv1.15.3Security昨日2026年8月21日

新しいアテスターやプラグイン、設定項目、CLIとAPIの機能、動作変更、依存関係の更新、バグ修正を含むリリースです。セキュリティアドバイザリや、明示的に説明された脆弱性の記載はありません。

原文
Kyvernov1.19.0Security2026年8月20日

CLI、Helm、ポリシー機能の追加に加え、修正、依存関係の更新、非推奨化、削除、制約の変更を含む、運用者向けの大きな更新です。アップグレード前に環境への影響を確認する必要が生じる場合があります。cel-go を含む複数のセキュリティ修正も含まれますが、有効なセキュリティアドバイザリ識別子は示されていません。

要対応 (7)

  • securityhigh中間証明書の制限

    中間証明書を制限し、CVE-2026-32280 の影響を緩和します。

  • securityhighGoツールチェーンの更新

    go toolchain を 1.26.3 に更新し、CVE-2026-39836 に対応しました。

  • securityCRDとドキュメントの再生成

    APIの更新に伴い、CRDとドキュメントを再生成しました。対象となる更新には GHSA-79gf-7frw-68m9 が含まれます。

  • security暗号関連依存関係の更新

    golang.org/x/crypto を v0.53.0 に、x/net を v0.56.0 に更新し、セキュリティCVEに対応しました。

  • securityORASとsigstoreのCodeQL脆弱性修正

    ORASsigstore に関する CodeQL の脆弱性を修正しました。

  • securityCodeQL脆弱性の修正

    未対応だった CodeQL のセキュリティ脆弱性を修正しました。

  • securitycel-goの更新

    cel-go を v0.30.0 に更新し、CVE-2026-GHSA-gcjh-h69q-9w9g に対応しました。

影響確認 (6)

  • breakingmigrate コマンドでの--resource必須化

    migrate コマンドを実行する場合に適用されます。

  • breakingバックグラウンドスキャンのユーザー情報デフォルト値

    バックグラウンドスキャンを実行する場合に適用されます。

  • breakingFail webhookのブートストラップリソース除外

    Fail webhookを設定する場合に適用されます。

  • リリースページにあと 3 件

事前準備 (1)

  • deprecated従来のkyverno.ioポリシータイプの非推奨化

    従来の kyverno.io ポリシータイプを使用する場合に適用されます。

原文
Keycloak26.7.2Security2026年8月19日

セキュリティ修正と、シークレットが平文で公開される問題への修正が含まれます。Quarkus 依存関係の更新や複数のバグ修正も行われており、セキュリティ修正と平文パスワードの修正はアップグレードが必要です。

要対応 (2)

  • securitymediumjackson-databind を 2.21.5 に更新

    CVE-2026-59888 および CVE-2026-59889 への対応として、jackson-databind が 2.21.5 に更新されました。

  • securitymediumOpenTelemetry Java SDK の無制限メモリ割り当てを修正

    OpenTelemetry Java SDK の W3C Baggage Propagation におけるメモリの無制限割り当てを修正しました。対象は CVE-2026-45292 です。

影響確認 (6)

  • securitycriticalreset-credentials flow のバイパスを修正

    reset-credentials flow を使用している場合に適用されます。

  • securityhighoidc の予測可能なアカウント連携ハッシュを修正

    oidc を使用している場合に適用されます。

  • securitymediumadmin/fine-grained-permissions の権限バイパスを修正

    admin/fine-grained-permissions API を使用している場合に適用されます。

  • リリースページにあと 3 件
原文
Open Policy Agent (OPA)v1.19.1Security2026年8月17日

OPAのビルドに使用するGo1.26.6へ更新され、HTTPハンドラーと暗号組み込みが利用する標準ライブラリの脆弱性が修正されています。自前でバイナリやイメージをビルドする利用者は、使用するGoのバージョンを自身で管理します。

要対応 (1)

  • securitycriticalOPAのビルドに使用するGoを1.26.6へ更新

    このリリースでは、OPAGo 1.26.6でビルドします。OPAのHTTPハンドラーと暗号組み込みが利用するコードの標準ライブラリ脆弱性を修正しています。

原文
月別に見る